Sploitus

Exploit for CVE-2025-0282

kitploit · 2026-08-25

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALMANATRA-CVE-2025-0282
# PoC для CVE-2025-0282

**Удалённое неаутентифицированное переполнение буфера стека в продуктах Ivanti**

## Обзор

Данный PoC демонстрирует эксплуатацию CVE-2025-0282 — критической уязвимости, затрагивающей:

  * Ivanti Connect Secure
  * Ivanti Policy Secure
  * Ivanti Neurons for ZTA gateways



На основе исследования watchTowr этот PoC использует ROP-цепочку, нацеленную конкретно на **Ivanti Connect Secure 22.7r2.4**. Для других версий требуется разработка собственной ROP-цепочки.

Полезная нагрузка создаёт новую привилегированную учётную запись администратора:

  * Имя пользователя: `admin`
  * Пароль: `password`
  * Привилегии уровня root (UID 0)



## Предварительные требования

  * Python 3.x
  * Необходимые пакеты: `requests`, `pyopenssl`
  * Уязвимая система Ivanti (версия 22.7r2.4)